View a markdown version of this page

Überprüfung einer Bewertungskontrolle in AWS Audit Manager - AWS Audit-Manager

AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überprüfung einer Bewertungskontrolle in AWS Audit Manager

Wenn Sie die Kontrollen in einer Bewertung überprüfen müssen, finden Sie die Informationen auf der Detailseite zur Bewertungskontrolle in mehreren Abschnitten. Diese Abschnitte helfen Ihnen dabei, auf einfache Weise auf die für Ihre Aufgabe relevanten Informationen zuzugreifen und diese zu verstehen.

Voraussetzungen

Beim folgenden Verfahren wird davon ausgegangen, dass Sie zuvor mindestens eine Bewertung erstellt haben. Wenn Sie noch keine Bewertung erstellt haben, werden Sie keine Ergebnisse sehen, wenn Sie diese Schritte ausführen.

Stellen Sie sicher, dass Ihre IAM-Identität über die entsprechenden Berechtigungen zum Anzeigen einer Bewertung verfügt. AWS Audit Manager Zwei empfohlene Richtlinien, die diese Berechtigungen gewähren, sind AWSAuditManagerAdministratorAccess undGewähren Sie Benutzern Verwaltungszugriff auf AWS Audit Manager.

Verfahren

So öffnen und überprüfen Sie eine Detailseite zur Bewertungskontrolle
  1. Öffnen Sie die AWS Audit Manager-Konsole unter https://console.aws.amazon.com/auditmanager/home.

  2. Wählen Sie im Navigationsbereich Assessments aus und wählen Sie den Namen einer Bewertung, um sie zu öffnen.

  3. Wählen Sie auf der Bewertungsseite die Registerkarte Kontrollen aus, scrollen Sie nach unten zur Tabelle Kontrollsätze und wählen Sie dann den Namen einer Kontrolle aus, um es zu öffnen.

  4. Überprüfen Sie die Einzelheiten der Bewertungskontrolle anhand der folgenden Informationen als Referenz.

Abschnitt mit den Kontrolldetails

Im Abschnitt Kontrolldetails finden Sie eine Zusammenfassung der Bewertungskontrolle.

In diesem Abschnitt können Sie die folgenden Informationen überprüfen:

Name Description

Beschreibung

Die Beschreibung, die für dieses Steuerelement bereitgestellt wird.

Status der Steuerung

Der Status der Steuerung.

  • Wird überprüft — Das Steuerelement wurde noch nicht überprüft. Für diese Kontrolle werden noch Beweise gesammelt, und Sie können manuelle Nachweise hinzufügen. Dies ist die Standardeinstellung.

  • Überprüft — Die Nachweise für diese Kontrolle werden überprüft. Nachweise werden noch gesammelt, und Sie können manuelle Nachweise hinzufügen.

  • Inaktiv — Die automatische Beweiserhebung wurde für diese Kontrolle gestoppt. Sie können keine manuellen Nachweise mehr hinzufügen.

Registerkarte „Beweisordner“

Auf dieser Registerkarte können Sie sich die Nachweise ansehen, die für dieses Steuerelement gesammelt wurden. Sie wird täglich in Ordnern organisiert. Von hier aus können Sie auch die folgenden Maßnahmen ergreifen:

  • Überprüfen Sie einen Ordner mit Nachweisen — Um Details zu einem beliebigen Nachweisordner anzuzeigen, wählen Sie den Namen des Ordners, auf den Sie mit einem Hyperlink verweisen.

  • Einen Ordner mit Nachweisen zu einem Bewertungsbericht hinzufügen — Um einen Ordner mit Nachweisen hinzuzufügen, wählen Sie ihn aus und klicken Sie auf Zum Bewertungsbericht hinzufügen.

  • Einen Ordner mit Nachweisen aus einem Bewertungsbericht entfernen — Um einen Ordner auszuschließen, wählen Sie ihn aus und wählen Sie Aus Bewertungsbericht entfernen.

  • Manuelle Nachweise hinzufügen — Anweisungen finden Sie unterHinzufügen manueller Beweise in AWS Audit Manager.

In diesem Abschnitt können Sie die folgenden Informationen überprüfen:

Name Description

Ordner „Beweise“

Der Name des Beweisordners. Der Name basiert auf dem Datum, an dem die Beweise gesammelt oder manuell hinzugefügt wurden.

Überprüfung der Konformität

Die Anzahl der Probleme im Ordner „Nachweise“. Diese Zahl gibt die Gesamtzahl der Sicherheitsprobleme an, die direkt von AWS Security Hub CSPM oder von beiden gemeldet wurden. AWS Config

Wenn Sie Nicht zutreffend sehen, bedeutet dies, dass Sie Security Hub CSPM entweder nicht oder nicht AWS Config aktiviert haben oder dass die Beweise aus einem anderen Datenquellentyp stammen.

Gesamtzahl der Beweise

Die Gesamtzahl der Beweiselemente im Ordner.

Auswahl des Bewertungsberichts

Die Anzahl der Beweiselemente im Ordner, die im Bewertungsbericht enthalten sind.

Tipp

Wenn Sie den Ordner mit den Nachweisen, nach dem Sie suchen, nicht finden, ändern Sie den Dropdownfilter auf Alle Zeiten. Andernfalls werden standardmäßig die Ordner der letzten sieben Tage angezeigt.

Registerkarte Details

In diesem Abschnitt können Sie die folgenden Informationen überprüfen:

Name Description

Informationen zum Testen

Das empfohlene Verfahren, um zu testen, ob die Steuerung wie vorgesehen funktioniert.
Aktionsplan

Die empfohlenen Maßnahmen, die zu ergreifen sind, falls die Kontrolle korrigiert werden muss.

Registerkarte „Beweisquellen“

Auf dieser Registerkarte können Sie sehen, woher die Bewertungskontrolle Beweise sammelt. Zu den Beweisquellen können unter anderem die folgenden gehören:

Name Description

Allgemeine Steuerungen

Dies sind die gemeinsamen Kontrollen, bei denen Beweise gesammelt werden, die die Bewertungskontrolle stützen.

Bei herkömmlichen Kontrollen werden Beweise mithilfe von zugrunde liegenden Datenquellen gesammelt, die für Sie AWS verwaltet werden. Für jede aufgeführte gemeinsame Kontrolle sammelt Audit Manager die relevanten Nachweise für alle unterstützenden Kernkontrollen. Wählen Sie eine gemeinsame Kontrolle aus, um die zugehörigen Kernkontrollen anzuzeigen.

Zentrale Steuerelemente

Dies sind die Kernkontrollen, mit denen Beweise zur Untermauerung der Bewertungskontrolle gesammelt werden.

Bei den Kernkontrollen wird anhand einer vordefinierten Gruppe von Datenquellen, die für Sie AWS verwaltet werden, Nachweise gesammelt. Wählen Sie ein Kernsteuerelement aus, um die zugrunde liegenden Datenquellen anzuzeigen.

Datenquellen

Dies sind die einzelnen Datenquellen, die Beweise zur Unterstützung der Bewertungskontrolle sammeln.

  • Name — Der Name der Datenquelle.

  • Typ — Der Typ der Datenquelle, aus der die Beweise stammen.

    • Wenn Audit Manager die Beweise sammelt, kann es sich um den Typ AWS Security Hub CSPM AWS Config, AWS CloudTrail, oder AWS API-Aufrufe handeln.

    • Wenn Sie Ihre eigenen Nachweise hochladen, lautet der Typ Manuell. Eine Beschreibung gibt an, ob es sich bei den erforderlichen manuellen Beweisen um einen Datei-Upload oder eine Textantwort handelt.

  • Zuordnung — Das spezifische Schlüsselwort, das zum Sammeln von Beweisen verwendet wird.

    • Wenn der Typ lautet AWS Config, handelt es sich bei der Zuordnung um eine AWS Config Regel (z. B.SNS_ENCRYPTED_KMS)

    • Wenn der Typ lautet AWS Security Hub CSPM, handelt es sich bei der Zuordnung um ein Security Hub CSPM-Steuerelement (z. B.EC2.1).

    • Handelt es sich bei dem Typ um AWS API-Aufrufe, handelt es sich bei der Zuordnung um einen API-Aufruf (z. B.kms_ListKeys).

    • Wenn es sich um den Typ AWS CloudTrail 1 handelt, handelt es sich bei der Zuordnung um ein CloudTrail Ereignis (z. B.CreateAccessKey).

  • Häufigkeit — Wie oft sammelt Audit Manager Beweise für eine AWS API-Aufruf-Datenquelle.

Registerkarte „Kommentare“

Auf dieser Registerkarte können Sie einen Kommentar zur Kontrolle und ihren Nachweisen hinzufügen. Sie können auch eine Liste früherer Kommentare sehen.

  • Unter Kommentare senden können Sie Kommentare zu einer Kontrolle hinzufügen, indem Sie Text eingeben und dann Kommentare einreichen auswählen.

  • Unter Frühere Kommentare können Sie eine Liste früherer Kommentare zusammen mit dem Datum, an dem der Kommentar abgegeben wurde, und der zugehörigen Benutzer-ID einsehen.

Registerkarte „Änderungsprotokoll“

Auf dieser Registerkarte können Sie sich die Benutzeraktivitäten für die Bewertungskontrolle ansehen. Dieselben Informationen sind verfügbar, wenn sich der Audit Trail anmeldet. AWS CloudTrail Mit der Benutzeraktivität, die direkt in Audit Manager erfasst wird, können Sie ganz einfach einen Audit Trail mit Aktivitäten für eine bestimmte Kontrolle überprüfen.

In diesem Abschnitt können Sie die folgenden Informationen überprüfen:

Name Description

Date (Datum)

Datum und Uhrzeit der Aktivität, dargestellt in koordinierter Weltzeit (UTC).

Nutzer

Der Benutzer oder die Rolle, die die Aktivität ausgeführt hat.
Action (Aktion)

Die Aktion, die stattgefunden hat, z. B. die Erstellung einer Bewertung.

Typ

Der Objekttyp, der sich geändert hat, z. B. eine Bewertung.

Ressource

Die Ressource, die von der Änderung betroffen war, z. B. das Framework, auf dessen Grundlage die Bewertung erstellt wurde.

Audit Manager verfolgt die folgenden Benutzeraktivitäten in Änderungsprotokollen:

  • Erstellen einer Bewertung

  • Bearbeiten einer Bewertung

  • Abschluss einer Bewertung

  • Löschen einer Bewertung

  • Delegieren eines Kontrollsatzes zur Überprüfung

  • Rückgabe eines überprüften Kontrollsatzes an den Audit-Verantwortlichen

  • Manuelle Beweise hochladen

  • Aktualisierung eines Kontrollstatus

  • Generieren von Bewertungsberichten

Nächste Schritte

Um Ihre Bewertung weiter zu überprüfen, folgen Sie den Schritten unterÜberprüfung eines Beweisordners in AWS Audit Manager. Diese Seite führt Sie durch die Ordner mit den Nachweisen und zeigt Ihnen, wie Sie die angezeigten Informationen verstehen.

Weitere Ressourcen